人們常認為冷錢包無法被駭客入侵。 這起事件顯示,這並不總是正確的。 約 7,000 萬美元的 BTC 被盜,而沒有任何硬體錢包被攻破。 那麼,實際上發生了什麼? 攻擊者並未感染設備,也未誘騙用戶洩露其助記詞。相反,他們針對的是使用弱勢或可預測隨機性創建的錢包,使得私鑰可以被重新生成。 一旦生成正確的私鑰,攻擊者便直接存取錢包並轉移資金。 據報導,近 1,200 個錢包中超過 1,000 BTC 被盜,且在初始盜竊後,對易受攻擊錢包的搜尋仍在繼續。 重點很簡單: 硬體錢包僅保護你所生成的密鑰。 如果你的助記詞所使用的隨機性薄弱,那麼你的錢包從第一天起就可能有漏洞。 安全性並非從設備開始,而是從私鑰的生成方式開始。

